Сервис для покупки криптовалют с помощью банковских карт Coinmama стал следующей жертвой масштабного взлома аккаунтов пользователей различных онлайн-ресурсов.
Клиенты Coinmama получили
электронное письмо
от компании, в котором говорится, что «15 февраля ей стало известно об утечке приблизительно 450 000 электронных ящиков и хешированных паролей».
Компания отмечает, что продолжает оценивать масштабы происшествия, «но имеет основания полагать», что аккаунты пользователей, с которыми она связалась, могут быть скомпрометированы.
14 февраля портал
ZDnet сообщил о том, что злоумышленник, ранее выставивший на продажу в даркнете информацию об аккаунтах 620 млн пользователей, добавил к ним ещё 127 млн записей, относящихся к восьми компаниям, в том числе Coinmama. База данных сервиса, полученная в 2017 году и, предположительно, содержащая email-адреса, пароли и «прочую неуточнённую информацию», продаётся за 0,3497 BTC.
Coinmama
считает,
что другие элементы её системы скомпрометированы не были, «учитывая
время публикации этих данных». Всем пользователям, кто зарегистрировался
до 5 августа 2017 года, компания рекомендует немедленно сменить пароли
на своём и всех остальных сайтах, где они использовали такие же данные.